Елена
Елена Подписчиков: 613
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 12

Мошенники активируют QR-коды

5 дочитываний
1 комментарий
Эта публикация уже заработала 0,25 рублей за дочитывания
Зарабатывать

Социальные инженеры следуют за новостями

Телефонные мошенники воспользовались актуальной темой QR-кодов. Представляясь по телефону сотрудниками портала «Госуслуги», они предлагают привязать QR-код к странице пользователя и получают доступ к личному кабинету граждан. Затем злоумышленники могут, например, использовать полученные на портале данные жертвы для оформления кредитов, предупреждают эксперты.

Телефонные мошенники стали звонить жертвам от имени сотрудников портала «Госуслуги», предупреждают в компаниях по кибербезопасности. Они просят граждан продиктовать код из СМС-сообщения якобы для активации или привязки QR-кода к странице пользователя, рассказал руководитель аналитического центра Zecurion Владимир Ульянов.

Код из СМС требуется, чтобы попасть в личный кабинет жертвы на «Госуслугах», поясняет эксперт.

В Минцифры говорят, что не сталкивались с жалобами граждан на такие звонки.

Обычно телефонный мошенник уже располагает какими-то сведениями о жертве, например, обращается к ней по имени, предупреждает господин Ульянов: «При подобных звонках не требуется перевод денег, что притупляет бдительность жертвы». По его мнению, схема становится успешной в силу реальной актуальности проблем с корректным отображением или получением на портале QR-кодов. Например, как сообщал “Ъ” 6 сентября, у жителей Москвы были сложности с продлением цифровых сертификатов о вакцинации после повторной прививки.

Директор по коммуникациям Infosecurity Александр Дворянский говорит, что это достаточно распространенная схема, причем не только на указанном ресурсе. Как обычно, цель злоумышленников — вынудить пользователя принять быстрое, импульсивное решение, не давая времени перепроверить информацию, продолжает он. Раньше мошенники представлялись сотрудниками банка, МВД или других госорганов, отмечают эксперты Bi.Zone.

Если пользователь выполнил требования злоумышленников, данные для входа на ресурс могут быть скомпрометированы, подчеркивает Александр Дворянский.

На портале «Госуслуги» хранится много персональной информации — электронная цифровая подпись, данные паспорта, ИНН, СНИЛС, ДМС, ОМС, банковских карт, сведения об автомобилях или недвижимости, отмечает директор центра противодействия мошенничеству компании «Информзащита» Павел Коваленко. Данные документов можно использовать, например, на доверенных сайтах, где оформление кредитов, займов или рассрочек на покупку осуществляется путем подтверждения личности через профиль «Госуслуг», предупреждает он. Кроме того, данные из «Госуслуг» могут использоваться в мошенничествах методом социнженерии, говорит господин Коваленко: «Мошенник сможет более убедительно выдать себя за сотрудника полиции или банка. Аргументы с информацией о номере автомобиля, СНИЛС или последних платежах за ЖКХ вызовут больше доверия у жертвы».

Для защиты личных кабинетов на портале «Госуслуги» стоит использовать двухфакторную аутентификацию, говорит Владимир Ульянов: «Это в любом случае затруднит вход в личный кабинет». Также, по его словам, стоит отказаться от общения по входящим звонкам и в случае сомнений уточнить, как связаться со звонившим человеком или другим представителем сервиса.

Мошенники уже не в первый раз обманывают пользователей «Госуслуг». В сентябре 2021 года они рассылали фальшивые письма от имени портала, таким образом похищая логины и пароли, рассказывал зампред Сбербанка Станислав Кузнецов. Уже в ноябре прошлого года, на фоне новостей о локдауне, мошенники за несколько дней зарегистрировали почти 50 фейковых сайтов, имитирующих портал «Госуслуги».

Источник: Подробнее ➤

1 комментарий
Понравилась публикация?
23 / -1
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 1
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

зашитим от ковидлы- опустошим ваш кошелек?

+2 / 0
Ответить
раскрыть ветку (0)

Неугомонная старушка - или, как одна мошенническая схема лишила жилья и средств сразу две семьи

Несмотря на то, что, буквально, из каждого чайника звучит информация о мошенниках, пожилые люди, по-прежнему, оказываются в лапах аферистов, Но, вместе с этим, в схемы вовлекают невинных людей,...
00:05
Поделитесь этим видео

"Чёрная пятница" и "финальные распродажи" - большой обман. Как не попасть в руки мошенников

Очередная "Чёрная пятница" и предновогодние распродажи с "финальными" скидками уже совсем не за горами. Объявления о различных выгодных акциях заполонили интернет, улицы городов и торговых комплексов,...

Неугомонная старушка - или, как одна мошенническая схема лишила жилья и средств сразу две семьи

Несмотря на то, что, буквально, из каждого чайника звучит информация о мошенниках, пожилые люди, по-прежнему, оказываются в лапах аферистов, Но, вместе с этим, в схемы вовлекают невинных людей,...
00:05
Поделитесь этим видео

О бабушках, которые продают квартиру, а потом все отменяют в суде: какие типичные признаки?

В последние полгода много слышно о судебных делах, где пенсионеры под влиянием мошенников продают квартиры, а потом, когда понимают, что наделали, идут в суд и признают сделки недействительными.

«Сбрось мне свою геолокацию». В МВД предупреждают о новом способе мошенничества

Официальный представитель МВД России Ирина Волк в своём ТГ-канале рассказала об очередной схеме мошенничества, которую недавно стали использовать украинские колл-центры в подростковой среде.

Как не сесть за продажу цифровой валюты вместо мошенников

Не так давно в Российской Федерации был впервые вынесен приговор за мошенничество в криптосфере. Чуть-чуть расскажу фабулу дела. Некий Иванов занимался покупкой и продажей криптовалюты при помощи P2P биржи.
09:26
Поделитесь этим видео

Как распознать мошенника по одной фразе?

В случае получения подозрительных телефонных звонков, необходимо незамедлительно завершить телефонный разговор при обнаружении следующих ключевых индикаторов потенциальной мошеннической деятельности: 1.

Массовые взломы аккаунтов звёзд, или они так зарабатывают на своих подписчиках?

За последний месяц хакеры взломали страницы нескольких известных российских блогеров-миллионников. Пострадали аккаунты в популярной социальной сети у Ольги Бузовой, Оксаны Самойловой, Ксении Бородиной,...
01:09
Поделитесь этим видео